CVE-2023-31705
Sourcecodester Task Reminder System 1.0 में एक Reflected Cross-site scripting (XSS) भेद्यता मौजूद है, जो एक प्रमाणित उपयोगकर्ता को page पैरामीटर में दुर्भावनापूर्ण जावास्क्रिप्ट इंजेक्ट करने की अनुमति देती है।
- प्रकाशित
- 13 जुल॰ 2023
- अद्यतन
- 4 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 42.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sourcecodester Task Reminder System 1.0 में एक Reflected Cross-site scripting (XSS) भेद्यता मौजूद है, जो एक प्रमाणित उपयोगकर्ता को page पैरामीटर में दुर्भावनापूर्ण जावास्क्रिप्ट इंजेक्ट करने की अनुमति देती है।
स्रोत
1Sourcecodester Task Reminder System 1.0 में एक रिफ्लेक्टेड XSS कमजोरी के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो पेज पैरामीटर के माध्यम से प्रमाणित रिमोट कोड निष्पादन का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।